Skip to main contentSkip to footer
Guías de complementos

«Local Shield» o «Community Network»: dos formas de ejecutar Hive

Updated Patrick Schlesinger
ReportedIP Hive plugin guide cover — Local Shield and Community Network threat intelligence

La información sobre amenazas de WordPress solo resulta útil si te llega antes de que se compruebe la contraseña. ReportedIP Hive funciona en dos modos: «Local Shield», que es totalmente offline, y «Community Network», en el que cada sitio protegido actúa como sensor para el resto.

Esta guía explica la diferencia, qué datos se transmiten por la red en el modo «Comunidad» y por qué ninguna de las dos opciones limita la protección.

¿Qué es ReportedIP Hive?

ReportedIP Hive es un completo plugin de seguridad para WordPress —con 16 Attack Sensors, cuatro métodos de autenticación de dos factores (2FA) y bloqueo progresivo— que puede funcionar tanto con la Community Network como sin ella. El plugin es gratuito y está bajo licencia GPL-2.0 en ambos casos. El conjunto completo de funciones de ReportedIP Hive se puede consultar en la página del producto.

Local Shield: totalmente sin conexión

En el modo «Local Shield», todas las decisiones de los sensores se toman de forma local y nunca se envía ninguna solicitud HTTP saliente. Los Endpoints de verificación de reputación y de Mail Relay para la autenticación de dos factores (2FA) nunca se utilizan. Dispones de los 16 sensores, el conjunto completo de 2FA, el bloqueo progresivo y el Dashboard sin que nada salga de tu servidor: ni cuentas, ni API Keys, ni nada a lo que tengas que dar tu consentimiento.

Community Network: el atacante de un sitio es el de todos

Al activar «Community Network» (con una API Key gratuita de reportedIP.com), «Local Shield» obtiene dos ventajas: consultas de reputación de IP previas a la autenticación frente a reportedip.com/wp-json/reportedip/v2/check, y de Threat Reports anonimizados en cola para /report. Cuando un sitio web sufre un ataque y notifica la IP, cualquier otro sitio puede rechazar al mismo atacante antes de verificar una contraseña. Las consultas se almacenan en caché —24 horas para las IP seguras, 2 horas para las que se sabe que son maliciosas—, de modo que el consumo de la API se mantiene reducido.

Los Reports se agrupan por lotes: una tarea cron de 15 minutos los envía en grupos de 20, con un bloqueo temporal de 5 minutos para evitar ejecuciones simultáneas. El presupuesto horario de la API se divide en tres bloques independientes —consultas de reputación, envíos de Reports y sincronización de cuotas— para que una avalancha de consultas de reputación nunca pueda bloquear la cola de Reports.

Lo que realmente llega por cable

Solo la dirección IP y la categoría del ataque. No se incluyen nombres de usuario, ni el contenido de los comentarios, ni los user-agents completos; estos se truncan a 50 caracteres incluso en los registros locales. El intercambio con la comunidad es estrictamente opcional y, si no se puede acceder a la API, nada deja de funcionar: el bloqueo local y la reputación almacenada en caché siguen funcionando, y los Reports en cola se reintentan hasta tres veces antes de aparecer en la pestaña «Cola de la API».

Cómo elegir un modo

El paso «Conectar» del asistente (y la página «Configuración») muestran tarjetas comparativas una al lado de la otra. Elige «Local Shield» para un entorno aislado o estrictamente fuera de línea; elige «Community Network» para beneficiarte de la reputación compartida y contribuir a ella. Puedes cambiar de opción en cualquier momento sin perder los datos locales.

Guías relacionadas

La documentación del plugin de WordPress explica cómo configurarlo. Consulta las guías completas del plugin ReportedIP Hive o echa un vistazo al cliente de la API en GitHub.

Explora ReportedIP Hive →

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Rellena este campo
Rellena este campo
Por favor, introduce una dirección de correo electrónico válida.
Tienes que aprobar los términos para continuar